U radu programskog paketa jabberd otkriven je sigurnosni nedostatak koji udaljenim napadačima omogućuje zaobilaženje postavljenih ograničenja.

Paket: jabberd 2.x
Operacijski sustavi: Fedora 18
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3525
Izvorni ID preporuke: FEDORA-2012-12418
Izvor: Fedora
 
Problem:
Nedostatak je posljedica pogreške u implementaciji XMPP protokola koja neodgovarajuće provjerava "Verify Response" i "Authorization Response" poruke.

Posljedica:
Napadači ga mogu iskoristiti za zaobilaženje postavljenih sigurnosnih ograničenja.

Rješenje:
Svim se korisnicima savjetuje korištenje novih programskih rješenja.


Izvorni tekst preporuke
Idi na vrh